Ich habe eine Angular App, die läuft angular.example.com. Die API läuft weiter app.example.com. Ich erhalte ein Domain-Cookie app.example.com, das das Cookie auf .example.comein JWT-Token setzt (das Cookie sollte laut RFC zwischen diesen Domains geteilt werden können:https://tools.ietf.org/html/rfc6265#section-4.1.2.3).
Wenn die Anfrage an angular.example.comgesendet wird und ich das Cookie als Teil der Anforderungsheader sehen kann (vom Browser hinzugefügt). Die Angular-App wird bereitgestellt und fordert app.example.comzum Abrufen einiger Daten auf.
Ich würde erwarten, dass der Cookie zusammen mit dieser Anfrage vom Browser gesendet wird, aber es passiert nicht. Kann jemand erklären, warum das nicht passiert?